
Wordpress Plugin Simple Job Board 2.9.3 ثغرة LFI (CVE-2020-35749) إثبات المفهوم للاستغلال
ملحق Simple Job Board لووردبريس معرض لثغرة اجتياز الدليل (directory traversal) بسبب فشله في التحقق بشكل كافٍ من المدخلات التي يقدمها المستخدم. يمكن لاستغلال هذه المشكلة أن يسمح للمهاجم بالحصول على معلومات حساسة قد تساعد في هجمات إضافية. إصدار 2.9.3 من ملحق Simple Job Board لووردبريس هو الإصدار القابل للاستغلال؛ وقد تكون الإصدارات السابقة متأثرة أيضًا.
قم بتحديث الملحق إلى الإصدار 2.9.4 أو أحدث.